Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.813 vulnerabilidades

wordpress

388

plugin

38313

theme

3112

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-6691

Easy Digital Downloads – Sell Digital Files & Subscriptions (eCommerce Store + Payments Made Easy) <= 3.3.2 - Authenticated (Admin+) Stored Cross-Site Scripting via Currency Settings

easy-digital-downloads

Publicado: 09/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Easy Digital Downloads, que afecta a versiones hasta la 3.3.2. Esta …

MEDIUM CVSS 5.4
PLUGIN CVE-2024-7621

Visual Website Collaboration, Feedback & Project Management – Atarim <= 4.0.2 - Missing Authorization to Authenticated (Subscriber+) Settings Update

atarim-visual-collaboration

Publicado: 09/08/2024

Se ha detectado una vulnerabilidad de autorización en el plugin Atarim para WordPress, que afecta a las versiones hasta la 4.0.2. Esta falla permite a usu…

LOW CVSS 3.3
PLUGIN xss CVE-2024-6692

Easy Digital Downloads – Sell Digital Files & Subscriptions (eCommerce Store + Payments Made Easy) <= 3.3.2 - Authenticated (Admin+) Stored Cross-Site Scripting via Agreement Text

easy-digital-downloads

Publicado: 09/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Easy Digital Downloads, que afecta a las versiones hasta la 3.3.2. E…

CRITICAL CVSS 9.8
PLUGIN rce CVE-2024-7503

WooCommerce - Social Login <= 2.7.5 - Authentication Bypass to Account Takeover

woo-social-login

Publicado: 09/08/2024

Se ha identificado una vulnerabilidad crítica en el plugin WooCommerce - Social Login, que permite eludir la autenticación y potencialmente tomar control …

MEDIUM CVSS 4.3
PLUGIN disclosure CVE-2024-7648

Opal Membership <= 1.2.4 - Authenticated (Subscriber+) Information Disclosure

opal-membership

Publicado: 09/08/2024

Se ha identificado una vulnerabilidad de divulgación de información en el plugin Opal Membership, que afecta a las versiones hasta la 1.2.4. Esta vulnerab…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-7649

Opal Membership <= 1.2.4 - Unauthenticated Stored Cross-Site Scripting

opal-membership

Publicado: 09/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Opal Membership, que afecta a las versiones hasta la 1.2.4. Esta fal…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-7574

Christmasify! <= 1.5.5 - Cross-Site Request Forgery to Stored Cross-Site Scripting

christmasify

Publicado: 09/08/2024

La vulnerabilidad identificada en el plugin Christmasify! permite la ejecución de scripts maliciosos a través de un ataque de Cross-Site Request Forgery (…

MEDIUM CVSS 6.4
THEME xss CVE-2024-6639

MDx <= 2.0.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via mdx_list_item Shortcode

mdx

Publicado: 09/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema MDx, que afecta a versiones hasta la 2.0.3. Este fallo permite la ejec…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-43223

EventPrime <= 4.0.3.2 - Missing Authorization via calendar_event_create()

eventprime-event-calendar-management

Publicado: 09/08/2024

Se ha identificado una vulnerabilidad de autorización en el plugin EventPrime, que afecta a versiones anteriores a la 4.0.4.0. Esta falla permite a usuari…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-43235

Meta Box – WordPress Custom Fields Framework <= 5.9.10 - Missing Authorization to Information Exposure

meta-box

Publicado: 09/08/2024

Se ha identificado una vulnerabilidad de tipo 'exposición de información' en el plugin Meta Box para WordPress, que afecta a las versiones hasta la 5.9.10…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-43214

myCred <= 2.7.2 - Unauthenticated Information Exposure

mycred

Publicado: 09/08/2024

Se ha identificado una vulnerabilidad de tipo 'exposición de información no autenticada' en el plugin myCred, que afecta a las versiones hasta la 2.7.2. E…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-43229

WP Search Analytics <= 1.4.9 - Missing Authorization

search-analytics

Publicado: 09/08/2024

Se ha identificado una vulnerabilidad de autorización en el plugin WP Search Analytics, que afecta a las versiones hasta la 1.4.9. Esta falla puede permit…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad